BRIEFRansomwarelowP30
Código fuente del constructor de ransomware Babuk expuesto en foro clandestino
Detectado18 julio 2026 · 08:40 UTC
Se ha compartido el código fuente completo del ransomware Babuk en un foro de carding, incluyendo comentarios de programadores. Se afirma que es casi totalmente indetectable con una tasa de detección de 11/60. Esto permite que atacantes menos capacitados desplieguen el ransomware, aumentando el riesgo de incidentes para cualquier organización.
CategoríaRansomware
Severidadlow
Priority score30
Detectado18 julio 2026 · 08:40 UTC
Ransomware● 62
Ransomware Wallstreet publica datos del municipio de Andover, MassachusettsEl grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.Ransomware● 55
Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.Ransomware● 60
Ransomware Falcon publica a Globus Medical (fabricante de dispositivos médicos de EE. UU.)El ransomware Falcon afirma haber exfiltrado 2.96 TB de Globus Medical, fabricante de dispositivos médicos, incluyendo registros de clientes, presentaciones ante la FDA y registros de quejas de productos. El incidente expone datos sensibles de salud y regulatorios, generando preocupaciones en la cadena de suministro. Aunque la víctima está en EE. UU., este tipo de ataque resalta TTPs relevantes para los defensores de salud e infraestructura crítica en América Latina.Ransomware● 70
Ransomware Qilin publica a la constructora qatarí Black Cat EngineeringEl ransomware Qilin ha agregado a Black Cat Engineering Construction Wll, una empresa de construcción/manufactura de Qatar, a su sitio de filtraciones. La publicación puede exponer documentos de proyectos y datos corporativos. Este incidente reciente destaca la actividad continua del grupo en la región del Golfo.Ransomware● 70
Ransomware Qilin publica a la consultora británica Absolute Consultancy ServicesEl ransomware Qilin ha publicado a Absolute Consultancy Services, una firma británica de servicios profesionales. La filtración puede incluir datos de clientes y documentos corporativos. Es una publicación de víctima reciente, lo que indica operaciones activas de ransomware dirigidas al sector de servicios profesionales.Ransomware● 70
Ransomware Qilin publica a la farmacéutica CrystalpharmatechEl grupo de ransomware Qilin ha agregado a Crystalpharmatech a su sitio de filtraciones. La empresa pertenece al sector salud y la publicación probablemente incluye datos corporativos sensibles y posiblemente datos de pacientes. Es un incidente de ransomware reciente que requiere atención inmediata.